CVE-2022-49315: luka w jądrze Linux powodująca zakleszczenie

Luka CVE-2022-49315 w jądrze Linux powoduje zakleszczenie w sterowniku rtl8192e. Zalecana szybka aktualizacja systemu.
CVE-2022-49315CVSS 5.5Linux

CVE-2022-49315: luka w jądrze Linux powodująca zakleszczenie

Luka CVE-2022-49315 w jądrze Linux powoduje zakleszczenie w sterowniku rtl8192e. Zalecana szybka aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
10.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku rtl8192e, która powodowała zakleszczenie podczas zatrzymywania sygnałów beacon. Problem wynikał z błędnego zarządzania blokadami w funkcji rtllib_beacons_stop(), co mogło prowadzić do niekończącego się oczekiwania.

Wpływ biznesowy

Luka ta może powodować zakleszczenie w module sieciowym, co skutkuje zatrzymaniem działania funkcji odpowiedzialnych za sygnały beacon w sterowniku rtl8192e. Dla operatorów IT oznacza to potencjalne przestoje lub niestabilność usług sieciowych opartych na tym sterowniku, wpływając na dostępność i wydajność systemów korzystających z jądra Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która usuwa zakleszczenie poprzez zmianę zarządzania blokadami w funkcji rtllib_beacons_stop(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z podatnego sterownika oraz monitorować logi systemowe pod kątem symptomów zakleszczenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS